本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建演示环境
注意
中不支持此演示环境 AWS GovCloud (US)。
按照本节中的步骤在上试用 “研究与工程工作室” AWS。该演示使用研究与工程工作室的演 AWS 示环境堆栈模板部署了一个具有最少参数集的非生产环境。
请注意,部署堆栈后,必须按照部署后步骤以下步骤在环境中设置用户,然后才能登录。
创建一键演示堆栈
该 CloudFormation 堆栈创建了研究与工程工作室所需的所有组件。
部署时间:大约 90 分钟
先决条件
创建一个 AWS 账户 与管理员用户共享
你必须有一个 AWS 账户 与管理员用户同一个权限:
打开 https://signin.aws.amazon.com/signup?request_type=注册
。 按照屏幕上的说明操作。
在注册时,将接到电话或收到短信,要求使用电话键盘输入一个验证码。
当您注册时 AWS 账户,会创建AWS 账户根用户一个。根用户有权访问该账户中的所有 AWS 服务 和资源。作为最佳安全实践,请为用户分配管理访问权限,并且只使用根用户来执行需要根用户访问权限的任务。
创建 Amazon EC2 SSH 密钥对
如果您没有 Amazon EC2 SSH 密钥对,则需要创建一个。有关更多信息,请参阅《Amazon EC2 用户指南》中的使用 Amazon EC2 创建密钥对。
提高服务配额
我们建议增加以下方面的服务配额:
您的 AWS 账户对每项 AWS 服务都有默认配额,以前称为限额。除非另有说明,否则每个配额为 Region-specific。您可以请求增加某些配额,但其他一些配额无法增加。有关更多信息,请参阅 的配额AWS本产品中的服务。
创建资源和输入参数
-
登录 AWS 管理控制台 并打开 CloudFormation 控制台,地址为https://console.aws.amazon.com/cloudformation
。 注意
确保您使用的是管理员帐户。
-
在控制台
中启动模板。 -
在 “参数” 下,查看此产品模板的参数并根据需要对其进行修改。
参数 默认值 说明 EnvironmentName <res-demo>为您的 RES 环境指定的一个以 res-开头的唯一名称,不超过 11 个字符,并且没有大写字母。 AdministratorEmail 完成产品设置的用户的电子邮件地址。如果 Active Directory 单点登录集成失败,该用户还将充当破解版用户。 KeyPair 用于连接基础架构主机的密钥对。 clientIPCIDR <0.0.0。0/0> 限制与系统的连接的 IP 地址过滤器。您可以在部署 ClientIpCidr 后更新。 InboundPrefixList (可选)为允许直接访问 Web 用户界面和 SSH 进入堡垒主机的 IP 提供托管前缀列表。 -
选择创建堆栈。
部署后步骤
-
现在,您可以使用 clusteradmin 用户和您在安装期间输入的发送到管理员电子邮件的临时密码登录演示环境。首次登录时,系统会提示您创建新密码。
-
如果您想使用 “使用组织 SSO 登录” 功能,则必须首先为要登录的每位用户重置密码。您可以从 AWS 目录服务重置用户密码。演示堆栈创建了四个用户,您可以使用这些用户名:admin1、user1、admin2 和 user2。
-
转到目录服务控制台。
-
为您的环境选择目录 ID。您可以从
<StackName>*DirectoryService*堆栈的输出中获取目录 ID。 -
从右上角的 “操作” 下拉菜单中,选择 “重置用户密码” 。
-
对于要使用的所有用户,输入用户名,键入所需的新密码,然后选择 “重置密码” 。
-
-
重置用户密码后,进入单点登录页面访问环境。
您的部署现已准备就绪。使用 EnvironmentUrl 您在电子邮件中收到的访问用户界面,或者您也可以从已部署堆栈的输出中获取相同的 URL。现在,您可以使用在 Active Directory 中重置密码的用户名和密码登录到研究与工程工作室环境。